
Роль Ansible, которая устанавливает бэкдор xz (CVE-2024-3094) на хост Debian и опционально устанавливает инструмент xzbot.
Роль Ansible, которая устанавливает xz backdoor (CVE-2024-3094) на хост Debian и опционально устанавливает инструмент xzbot.
[!WARNING] Эта роль намеренно разворачивает вредоносное ПО! Без expose хоста в интернет вы должны быть в безопасности, но это всё равно вредоносное ПО. Будьте осторожны.

ОС на основе Debian
Доступные переменные перечислены ниже вместе со значениями по умолчанию (см. defaults/main.yml):
# Install the xzbot cli tool used to send commands to the backdoor. It is installed to /usr/bin/xzbot
ludus_xz_backdoor_install_xzbot: true
# Install the xz backdoor library by linking it to liblzma.so.5 used by the system and rebooting
ludus_xz_backdoor_install_backdoor: true
# Remove the backdoor by replacing the symlink to liblzma.so.5 with the original and rebooting
ludus_xz_backdoor_uninstall_backdoor: false
Отсутствуют.
- hosts: xz_backdoor_hosts
roles:
- badsectorlabs.ludus_xz_backdoor
vars:
ludus_xz_backdoor_install_xzbot: true
ludus_xz_backdoor_install_backdoor: true
ludus:
- vm_name: "{{ range_id }}-xz-backdoor"
hostname: "{{ range_id }}-xz-backdoor"
template: debian-12-x64-server-template
vlan: 10
ip_last_octet: 2
ram_gb: 2
cpus: 2
linux: true
roles:
- badsectorlabs.ludus_xz_backdoor
role_vars:
ludus_xz_backdoor_install_xzbot: true
ludus_xz_backdoor_install_backdoor: true
GPLv3
Эта роль была создана Bad Sector Labs для Ludus.